Spec-Zone.ru › Ansible

check_point.mgmt.cp_mgmt_access_rule модуль — Управляет объектами правил доступа на Check Point через API веб-служб

Примечание

Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install check_point.mgmt.

Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_access_rule.

Добавлен в check_point.mgmt 1.0.0

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет объектами правил доступа на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр

Комментарии

действие

строка

«Принять», «Отбросить», «Запросить», «Сообщить», «Отклонить», «Аутентификация пользователя», «Аутентификация клиента», «Применить слой».

настройки_действия

словарь

Настройки действия.

включить_портал_задержанной_идентификации

логическое

Не требуется

Выбо́ры:

  • false
  • true

ограничение

строка

Не требуется

автоопубликовать_сессию

логическое

Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.

Выбо́ры:

  • false ← (по умолчанию)
  • true

комментарии

строка

Строка комментариев.

содержание

список / элементы=словарь

Список обработанных типов файлов, на которые распространяется данное правило.

направление_содержания

строка

В каком направлении применяются обработка типов файлов.

Выбо́ры:

  • "any"
  • "up"
  • "down"

отрицание_содержания

логическое

Истинно, если для данных установлено отрицание.

Выбо́ры:

  • false
  • true

пользовательские_поля

словарь

Пользовательские поля.

поле_1

строка

Первое пользовательское поле.

поле_2

строка

Второе пользовательское поле.

поле_3

строка

Третье пользовательское поле.

назначение

список / элементы=строка

Коллекция сетевых объектов, идентифицированных по имени или идентификатору.

отрицание_назначения

логическое

Истинно, если для назначения установлено отрицание.

Выбо́ры:

  • false
  • true

уровень_детализации

строка

Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения идентификатора объекта до полного подробного представления объекта.

Выбо́ры:

  • "uid"
  • "standard"
  • "full"

включен

логическое

Включить/выключить правило.

Выбо́ры:

  • false
  • true

игнорировать_ошибки

логическое

Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы.

Выбо́ры:

  • false
  • true

игнорировать_предупреждения

логическое

Применить изменения, игнорируя предупреждения.

Выбо́ры:

  • false
  • true

встроенный_слой

строка

Встроенный слой, идентифицированный по имени или идентификатору. Актуально только если «Действие» было установлено в «Применить слой».

установить_на

список / элементы=строка

На какие шлюзы, идентифицированные по имени или идентификатору, установить политику.

слой

строка

Слой, к которому относится правило, идентифицированный по имени или идентификатору.

имя

строка / обязательно

Имя объекта.

позиция

строка

Позиция в базе правил. Использование значений «верх» и «низ» может быть не идемпотентным.

относительная_позиция

словарь

Позиция в базе правил.

Использование этого поля может быть не идемпотентным.

выше

строка

Добавить правило выше определенного правила/раздела, указанного по имени (ограничено 50 правилами, если search_entire_rulebase равен False).

ниже

строка

Добавить правило ниже определенного правила/раздела, указанного по имени (ограничено 50 правилами, если search_entire_rulebase равен False).

низ

строка

Добавить правило в конец определенного раздела, указанного по имени (ограничено 50 правилами, если search_entire_rulebase равен False).

верх

строка

Добавить правило в начало определенного раздела, указанного по имени (ограничено 50 правилами, если search_entire_rulebase равен False).

полный_поиск_базы_правил

булево

Производить ли поиск по всей базе правил для правила, которое было отредактировано в поле relative_position, чтобы убедиться, что действительно произошли изменения в его позиции или разделе, в котором оно может находиться.

Варианты:

  • false ← (по умолчанию)
  • true

сервис

список / элементы=строка

Коллекция объектов сети, определенных по имени или идентификатору.

отрицание_сервиса

булево

Истина, если для сервиса установлено отрицание.

Варианты:

  • false
  • true

источник

список / элементы=строка

Коллекция объектов сети, определенных по имени или идентификатору.

отрицание_источника

булево

Истина, если для источника установлено отрицание.

Варианты:

  • false
  • true

состояние

строка

Состояние правила доступа (есть или отсутствует).

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

время

список / элементы=строка

Список объектов времени. Например, «Выходные», «Внерабочее время», «Каждый день».

трекинг

словарь

Настройки трекинга.

учет

булево

Включает и выключает учет для трекинга.

Варианты:

  • false
  • true

сигнализация

строка

Тип сигнализации для трекинга.

Варианты:

  • "none"
  • "alert"
  • "snmp"
  • "mail"
  • "user alert 1"
  • "user alert 2"
  • "user alert 3"

включить_сессию_брандмауэра

булево

Определить, нужно ли генерировать журнал сессии только для подключений брандмауэра.

Варианты:

  • false
  • true

по_соединению

булево

Определяет, нужно ли выполнять логирование по каждому подключению.

Варианты:

  • false
  • true

по_сессии

булево

Определяет, нужно ли выполнять логирование по каждой сессии.

Варианты:

  • false
  • true

тип

строка

«Журнал», «Расширенный журнал», «Подробный журнал», «Нет».

user_check

dictionary

Настройки проверки пользователя.

confirm

string

Н/Д

Варианты:

  • "per rule"
  • "per category"
  • "per application/site"
  • "per data type"

custom_frequency

dictionary

Н/Д

every

integer

Н/Д

unit

string

Н/Д

Варианты:

  • "hours"
  • "days"
  • "weeks"
  • "months"

frequency

string

Н/Д

Варианты:

  • "once a day"
  • "once a week"
  • "once a month"
  • "custom frequency..."

interaction

string

Н/Д

version

string

Версия Checkpoint. Если не указана, используется последняя версия.

vpn

string

Любое или All_GwToGw.

Варианты:

  • "Any"
  • "All_GwToGw"

vpn_list

list / elements=dictionary

Сообщества или Направленные.

community

list / elements=string

Список имен или идентификаторов сообщества.

directional

list / elements=dictionary

Условия сопоставления направленного сообщества.

from

string

Имя или идентификатор сообщества отправления.

to

string

Имя или идентификатор сообщества назначения.

wait_for_task

boolean

Дождаться завершения задачи. Например, задачи публикации.

Варианты:

  • false
  • true ← (по умолчанию)

wait_for_task_timeout

integer

Сколько минут ждать перед выводом ошибки тайм-аута.

По умолчанию: 30

Примеры

- name: add-access-rule
  cp_mgmt_access_rule:
    layer: Network
    name: Rule 1
    position: 1
    service:
    - SMTP
    - AOL
    vpn: All_GwToGw
    state: present

- name: set-access-rule
  cp_mgmt_access_rule:
    action: Ask
    action_settings:
      enable_identity_captive_portal: true
      limit: Upload_1Gbps
    layer: Network
    name: Rule 1
    state: present

- name: delete-access-rule
  cp_mgmt_access_rule:
    layer: Network
    name: Rule 2
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cp_mgmt_access_rule

dictionary

Созданный или обновлённый объект Checkpoint.

Возвращается: всегда, кроме удаления объекта.

Авторы

  • Or Soffer (@chkp-orso)

Ссылки на коллекцию

  • Система отслеживания задач
  • Репозиторий (исходные тексты)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_access_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API